您现在的位置是:Thể thao >>正文
Khó khăn trong việc quản lý người dùng sau quy trình xác thực bảo mật
Thể thao15473人已围观
简介Theókhăntrongviệcquảnlýngườidùngsauquytrìnhxácthựcbảomậbxh la liga mới nhấto các chuyên gia, trong b...
Theókhăntrongviệcquảnlýngườidùngsauquytrìnhxácthựcbảomậbxh la liga mới nhấto các chuyên gia, trong bối cảnh các mối đe dọa trên mạng đang không ngừng phát triển, xu hướng chuyển dịch sang mô hình làm việc từ xa và nhu cầu quản lý bảo mật các ứng dụng trên nền tảng đám mây, việc chuyển đổi từ mô hình bảo mật tin tưởng ngầm (Implicit Trust) sang mô hình hoàn toàn không tin tưởng (Zero Trust) trở thành yêu cầu quan trọng hàng đầu đối với các tổ chức.
Mô hình bảo mật Zero Trust đề xuất rằng các cơ quan, tổ chức nên ngắt kết nối tất cả quyền truy cập cho đến khi mạng đã xác minh người dùng và biết rằng họ được ủy quyền. Không có gì và không ai có quyền truy cập cho đến khi chúng được xác thực và cần truy cập vào mạng vì một lý do hợp lệ.
Tuy vậy, báo cáo thực trạng ứng dụng giải pháp Zero Trust trên toàn cầu được Fortinet chỉ ra rằng, đang có những nhầm lẫn về khái niệm của một chiến lược Zero Trust trọn vẹn.
Cụ thể, theo kết quả cuộc khảo sát được Fortinet thực hiện với sự tham gia của 472 nhà lãnh đạo, quản lý CNTT và an ninh mạng từ 24 quốc gia, 77% số người được hỏi cho biết họ hiểu các khái niệm Zero-Trust và 75% hiểu về công nghệ truy cập mạng Zero Trust (ZTNA). Cùng với đó, có hơn 80% cho biết họ đã xây dựng xong hoặc đang phát triển một chiến lược triển khai Zero Trust và/hoặc ZTNA.
Khảo sát cũng cho thấy, có tới trên 50% những người được hỏi chia sẻ rằng không thể triển khai được các năng lực lõi của mô hình bảo mật Zero Trust. Gần 60% cho biết không có khả năng xác thực người dùng và thiết bị một cách liên tục, 54% “chật vật” trong việc quản lý người dùng sau quy trình xác thực.
“Đây là khoảng trống đáng lo ngại bởi những chức năng này đều là cốt lõi và thiết yếu trong mô hình bảo mật zero-trust. Điều này cũng khiến vấn đề thực trạng và hiệu quả triển khai Zero Trust trong các tổ chức hiện nay trở thành một câu hỏi lớn. Ngoài ra, đã có sự nhầm lẫn giữa các thuật ngữ “Truy cập Zero Trust” và “Truy cập mạng Zero Trust” do đôi khi chúng được sử dụng thay thế cho nhau”, chuyên gia Fortinet nhận định.
![]() |
Báo cáo mới công bố của Fortinet cũng cho hay, mục tiêu ưu tiên của Zero Trust là “giảm thiểu tác động của các vi phạm và xâm nhập”, sau đó là “bảo mật truy cập từ xa” và “đảm bảo tính liên tục của nhiệm vụ hoặc hoạt động kinh doanh”. “Cải thiện trải nghiệm người dùng” và “đạt được tính linh hoạt để cung cấp khả năng bảo mật ở mọi nơi” cũng là những mục tiêu ưu tiên hàng đầu của công nghệ này.
![]() |
Bên cạnh đó, phản hồi của những người tham gia khảo sát còn cho thấy, “Bảo mật trên toàn bộ bề mặt tấn công kỹ thuật số” là lợi ích quan trọng nhất, tiếp theo là “trải nghiệm người dùng tốt hơn cho hoạt động làm việc từ xa (VPN)”.
![]() |
Đa số những câu trả lời trong khảo sát được Fortinet thực hiện còn cho thấy điều quan trọng là các giải pháp bảo mật Zero Trust phải được tích hợp trong cơ sở hạ tầng hiện có của tổ chức, hoạt động trên khắp các môi trường đám mây và nền tảng lưu trữ tại chỗ, cũng như được bảo mật ở lớp ứng dụng.
Tuy nhiên, hơn 80% người phản hồi chỉ ra rằng việc triển khai chiến lược bảo mật Zero Trust trên một hệ thống mạng mở rộng là một điều thực sự khó khăn. Đối với các tổ chức không có chiến lược cụ thể, các trở ngại còn nằm ở việc thiếu hụt nguồn lực có kỹ năng với 35% tổ chức sử dụng các chiến lược CNTT khác để triển khai mô hình bảo mật Zero Trust.
Ông John Maddison, Phó Chủ tịch cấp cao phụ trách sản phẩm kiêm Giám đốc Marketing của Fortinet chia sẻ, khảo sát của hãng bảo mật này đã cho thấy mặc dù hầu hết các tổ chức đều đã triển khai một số dạng thức của chiến lược bảo mật Zero Trust, nhưng họ lại thiếu một chiến lược toàn diện và phải vất vả để thực thi một số vấn đề thiết yếu của mô hình bảo mật này.
“Một giải pháp hiệu quả đòi hỏi phương thức tiếp cận nền tảng lưới an ninh mạng để giải quyết tất cả các nguyên tắc cơ bản về truy cập Zero Trust trên khắp cơ sở hạ tầng, bao gồm thiết bị đầu cuối, nền tảng đám mây và nền tảng lưu trữ tại chỗ. Nếu không sẽ chỉ là một giải pháp riêng lẻ, không tích hợp và thiếu khả năng hiển thị trên phạm vi rộng”, ông John Maddison khuyến nghị.
Báo cáo “Thực trạng ứng dụng giải pháp Zero Trust trên toàn cầu” được hãng bảo mật Fortinet xây dựng dựa trên một cuộc khảo sát toàn cầu, phỏng vấn những người ra quyết định về CNTT trong các tổ chức, nhằm mục đích hiểu rõ hơn về việc các tổ chức đã tiến tới giai đoạn nào trong hành trình triển khai mô hình bảo mật zero-trust. Cuộc khảo sát được thực hiện với mục tiêu tìm hiểu về hiểu biết của người dùng về Zero Trust và ZTNA; Những lợi ích và thách thức mà người dùng đã nắm bắt được trong quá trình triển khai chiến lược Zero Trust; Việc áp dụng và các yếu tố có trong một chiến lược Zero Trust của các tổ chức.Tags:
相关文章
Nhận định, soi kèo Bahla vs Al Khaburah, 21h30 ngày 10/2: Cửa trên thất thế
Thể thaoHư Vân - 10/02/2025 17:59 Nhận định bóng đá g ...
【Thể thao】
阅读更多Nữ tài xế Mercedes bị đánh giữa phố vì bấm còi
Thể thao- Nữ tài xế chạy Mercedes bị ăn đập, quăng ra giữa đường vì bấm còi thiếu lịch sự với người đi bộ.Mặc người khác bấm còi xin đường, 2 tài xế thản nhiên đứng nói chuyện">
...
【Thể thao】
阅读更多Nguy cơ tranh chấp bất động sản nghỉ dưỡng
Thể thaoKhoảng 2 năm trở lại đây, bất động sản nghỉ dưỡng trở thành kênh đầu tư được quảng bá rầm rộ với những chiêu bán hàng mới lạ. Cùng với đó, thị trường cũng đã bắt đầu xuất hiện những vụ tranh chấp, gia tăng sự hoài nghi cho phân khúc này.
Tranh chấp bắt đầu dậy sóng
Những vụ việc tranh chấp liên quan đến căn hộ, đất nền, trước đây khá phổ biến. Tuy nhiên, bất động sản nghỉ dưỡng thì chỉ đến năm 2016 mới bắt đầu rộ lên sau giai đoạn phát triển khá mạnh. Trong đó, điển hình là các dự án như: Alma (Cam Ranh, Khánh Hòa), Fusion suites (Đà Nẵng), Flamingo Đại Lải (Vĩnh Phúc)…
Trên thực tế, có nhiều yếu tố trực tiếp dẫn đến tranh chấp tại các dự án bất động sản nghỉ dưỡng. Vừa qua, hàng chục khách hàng mua Condotel tại Đà Nẵng đã đồng loạt ký đơn cầu cứu cơ quan chức năng yêu cầu chủ đầu tư tiến hành tổ chức hội nghị nhà chung cư, thành lập ban Quản trị giám sát hoạt động khách sạn, nhằm minh bạch hóa tài chính và khẩn trương tiến hành làm các thủ tục xin cấp Giấy chứng nhận quyền sở hữu căn hộ.
Nhiều dự án được cam kết lợi nhuận rất cao nhưng nếu thiếu minh bạch trong cách chia lợi nhuận, chi phí quản lý dự án… thì đây là yếu tố tiềm ẩn gây tranh chấp.
Chị Thanh, một khách hàng mua Condotel, bức xúc: “Dự án này bán ra bắt đầu từ cuối năm 2013 cho tới giữa năm 2015. Song tới nay, sau gần hai năm khách sạn hoàn thành và đi vào hoạt động, các chủ sở hữu căn hộ vẫn chưa nhận được Giấy chứng nhận quyền sở hữu căn hộ của mình, mặc dù các chủ căn hộ đã đóng hết tiền và nộp lệ phí làm các thủ tục theo yêu cầu của chủ đầu tư. Các vấn đề thu chi tài chính không được công khai kiểm toán minh bạch, nhiều chi phí phát sinh ngoài dự tính của khách hàng”.
Tại dự án Alma, nhiều khách hàng đã mua kỳ nghỉ, mất bình tĩnh vì tiền đã đóng mà tiến độ xây dựng dự án thì cứ “ì ạch”. Đây là dự án có mô hình kinh doanh lần đầu tiên xuất hiện tại Việt Nam: “Sở hữu kỳ nghỉ”. Sở hữu kỳ nghỉ (Timeshare) được định nghĩa là việc mua kỳ nghỉ trong một khoảng thời gian cố định trong năm, kéo dài một, hai hoặc vài chục năm tại căn hộ của một khu nghỉ dưỡng (resort) nào đó. Khách hàng khi sở hữu kỳ nghỉ có thể sử dụng dịch vụ tại một resport cố định hoặc trao đổi Timeshare của mình với resort khác trong hệ thống các resort có kết nối là thành viên của của một hệ thống.